claude-code-hooks

Каталог из 22 плагинов с хуками для Claude Code: безопасность, контроль расходов, наблюдаемость и автоматизация

Плагин

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Плагины запускают shell-скрипты и читают файлы и историю сессий
  • Хуки перехватывают вызовы инструментов и могут блокировать или менять действия агента
Все причины и проверки

karanb192/claude-code-hooks

Установка

Ручная установка

/plugin marketplace add karanb192/claude-code-hooks
/plugin install block-dangerous-commands@claude-code-hooks

Замените имя плагина на нужный из каталога в README.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Репозиторий это устанавливаемый каталог плагинов Claude Code, где каждый хук ставится одной командой. Хуки перехватывают вызовы инструментов агента через события PreToolUse и PostToolUse и разрешают, блокируют или меняют действие, возвращая причину модели. Поскольку они запускаются отдельными процессами вне модели, инъекция в промпт не может их обойти. Набор безопасности блокирует чтение .env и утечку секретов, конструкции вроде curl в пайп на shell, rm -rf, force push в main и правку самой конфигурации хуков; остальные плагины отвечают за автоматизацию, логи сессий, уведомления и учет расходов. Каждый хук сопоставлен с OWASP LLM Top 10.

Для кого. Для разработчиков и devops-инженеров, которые дают агенту автономию и хотят ограничить ее правилами на уровне процесса.

Подходит, если

  • Нужно запретить агенту опасные команды и чтение секретов
  • Нужен журнал того, что агент делал в сессии, и учет расходов
  • Хочется автоматизировать действия по событиям Claude Code без своего кода хуков

Не подходит, если

  • Ваш агент не Claude Code и не поддерживает его формат плагинов и хуков
  • Нужен прикладной скилл или MCP-сервер вместо правил на действия

Пример запроса к агенту

Поставь хук, который блокирует чтение .env и опасные команды в этом проекте

Ограничения

Плагины рассчитаны на Claude Code и его модель событий и хуков. Часть плагинов запускает shell-скрипты на JavaScript и Python и читает файлы и историю сессий. Хуки снижают риск, но не заменяют настоящую изоляцию окружения. Ключей и платных аккаунтов не требует.

Как отключить. Удалите нужный плагин через /plugin или уберите его хук из settings.json, если добавляли скрипт вручную.

Проверка безопасности

  • Плагины запускают shell-скрипты и читают файлы и историю сессий
  • Хуки перехватывают вызовы инструментов и могут блокировать или менять действия агента

Коротко о README

README представляет готовые хуки для Claude Code как каталог из 22 плагинов: безопасность, автоматизация, уведомления. Каждый вызов инструмента проходит через хук, который разрешает, запрещает или меняет действие и возвращает причину агенту. Хуки работают вне модели отдельными процессами, поэтому инъекция в промпт их не обходит. Набор безопасности закрывает утечку секретов, опасные команды, force push и правку конфигурации хуков. Каждый плагин ставится одной командой /plugin, а его скрипт можно подключить и вручную через settings.json. Лицензия MIT.

Частые вопросы

Можно ли обойтись без плагина?

Да. Скрипт каждого плагина работает и отдельно: скопируйте plugins/<name>/<name>.js и пропишите его в settings.json вручную.

Почему хуки надежнее инструкций?

Хуки запускаются отдельными процессами вне модели, поэтому текст в промпте не может уговорить их пропустить действие.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIclaude-code-hooks

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.